Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

8470 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.4)0.36%—Oracle Peoplesoft Enterprise HCM Talent Acquisition Manager15/4/202517/6/2026
Vulnerabilidad en PeopleSoft Enterprise HCM Talent Acquisition Manager de Oracle PeopleSoft (componente: Oferta de empleo). La versión compatible afectada es la 9.2. Esta vulnerabilidad, fácilmente explotable, permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer PeopleSoft…
AnalizadaMedia (6.1)0.41%—Oracle JD Edwards Enterpriseone Tools15/4/202517/6/2026
Vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Web Runtime SEC). Las versiones compatibles afectadas son 9.2.0.0-9.2.9.2. Esta vulnerabilidad, fácilmente explotable, permite que un atacante no autenticado con acceso a la red a través de HTTP comprometa JD Edwards…
AnalizadaMedia (5.4)0.36%—Oracle Peoplesoft Enterprise Peopletools15/4/202517/6/2026
Vulnerabilidad en PeopleSoft Enterprise PeopleTools de Oracle PeopleSoft (componente: Panel Processor). Las versiones compatibles afectadas son las 8.60, 8.61 y 8.62. Esta vulnerabilidad, fácilmente explotable, permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer PeopleSoft…
AnalizadaMedia (5.4)0.36%—Oracle JD Edwards Enterpriseone Tools15/4/202517/6/2026
Vulnerabilidad en el producto JD Edwards EnterpriseOne Tools de Oracle JD Edwards (componente: Web Runtime SEC). Las versiones compatibles afectadas son 9.2.0.0-9.2.9.2. Esta vulnerabilidad, fácilmente explotable, permite a un atacante con pocos privilegios y acceso a la red a través de HTTP comprometer JD Edwards…
AplazadaMedia (6)0.17%—Arctera Enterprise Vault Collection ModuleAIVeritas Ediscovery PlatformAI15/4/202517/6/2026
Arctera eDiscovery Platform anterior a 10.3.2, cuando se utiliza el módulo de recopilación Enterprise Vault, coloca una contraseña de texto plano en una línea de comando en EVSearcher.
AplazadaMedia (5.3)0.32%—Fannuo Enterprise Content Management SystemAI14/4/202517/6/2026
Se encontró una vulnerabilidad en Fannuo Enterprise Content Management System ?????????? 1.1/4.0. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo admin/cms_chip.php. La manipulación del argumento del provoca una inyección SQL. El ataque puede iniciarse remotamente. Se ha hecho…
ModificadaCrítica (9.4)0.67%—Tibco Spotfire Enterprise Runtime FOR RTibco Spotfire Statistics ServicesTibco Spotfire AnalystTibco Spotfire Deployment KIT+29/4/202517/6/2026
Vulnerabilidades de inyección: Los atacantes pueden inyectar código malicioso, lo que podría permitirle controlar el sistema que ejecuta estas funciones. Además, una validación insuficiente de los nombres de archivo durante la carga puede permitir que los atacantes carguen y ejecuten archivos maliciosos, lo que…
AnalizadaAlta (7.8)0.77%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server8/4/202517/6/2026
Use after free en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente.
AnalizadaAlta (8.8)5.1%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server8/4/202517/6/2026
Una autorización incorrecta en Microsoft Office SharePoint permite que un atacante autorizado ejecute código a través de una red.
AnalizadaAlta (7.2)24%—Microsoft Sharepoint Enterprise ServerMicrosoft Sharepoint Server8/4/202517/6/2026
La deserialización de datos no confiables en Microsoft Office SharePoint permite que un atacante autorizado ejecute código a través de una red.
AnalizadaAlta (7.8)0.82%—Microsoft 365 AppsMicrosoft OfficeMicrosoft Office Long Term Servicing ChannelMicrosoft Sharepoint Enterprise Server+28/4/202517/6/2026
Use after free en Microsoft Office Word permite que un atacante no autorizado ejecute código localmente.
AplazadaMedia (6.2)1.1%—WildflyAIRedhat Jboss Enterprise Application PlatformAIJboss MarshallingAI7/4/202519/8/2026
Existe una falla de seguridad en WildFly y JBoss Enterprise Application Platform (EAP) dentro del mecanismo de invocación remota de Enterprise JavaBeans (EJB). Esta vulnerabilidad se debe a la deserialización de datos no confiables gestionada por JBoss Marshalling. Esta falla permite a un atacante enviar un objeto…
ModificadaAlta (7.4)13%—Gnome YelpDebian LinuxRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR Arm64+173/4/202529/6/2026
Se detectó una falla en Yelp. La aplicación de ayuda al usuario de Gnome permite que el documento de ayuda ejecute scripts arbitrarios. Esta vulnerabilidad permite a usuarios maliciosos introducir documentos de ayuda, lo que puede filtrar archivos del usuario a un entorno externo.
ModificadaMedia (6.5)0.86%—Gnome LibsoupRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR Arm64Redhat Codeready Linux Builder FOR Arm64 EUS+173/4/202530/6/2026
Se encontró una falla en libsoup. El paquete es vulnerable a una sobrelectura del búfer del montón al rastrear contenido mediante la función skip_insight_whitespace(). Los clientes de libsoup pueden leer un byte fuera de los límites en respuesta a una respuesta HTTP manipulada por un servidor HTTP.
AnalizadaAlta (7.5)0.65%—Cisco Enterprise Chat AND Email2/4/202517/6/2026
Una vulnerabilidad en las funciones de mensajería de chat de Cisco Enterprise Chat and Email (ECE) podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS). Esta vulnerabilidad se debe a una validación incorrecta de la información proporcionada por el usuario en los puntos de…
AnalizadaAlta (7.5)0.34%—Varnish-software Varnish Enterprise21/3/202517/6/2026
Varnish Enterprise anterior a 6.0.13r13 permite a atacantes remotos obtener información confidencial a través de una lectura fuera de los límites para solicitudes de rango en objetos efímeros de estibador MSE4.
ModificadaMedia (4.8)0.31%—Varnish-software Varnish EnterpriseVarnish Cache Project Varnish Cache21/3/202517/6/2026
Varnish Cache anterior a 7.6.2 y Varnish Enterprise anterior a 6.0.13r10 permiten la desincronización del lado del cliente a través de solicitudes HTTP/1.
AplazadaMedia (5.8)0.41%—Proofpoint Enterprise ProtectionAI19/3/202517/6/2026
Enterprise Protection contiene una vulnerabilidad en la reescritura de URL que permite a un atacante remoto no autenticado enviar un correo electrónico que elude las protecciones de URL, lo que afecta la integridad del correo electrónico del destinatario. Esto se debe a un filtrado incorrecto de barras invertidas en…
AnalizadaMedia (6.5)0.23%—Thepluginpeople Enterprise Mail Handler13/3/202517/6/2026
Una vulnerabilidad de Cross Site Scripting (XSS) almacenado y autenticadas en The Plugin People Enterprise Mail Handler for Jira Data Center (JEMH) anterior a v4.1.69-dc permite a atacantes con privilegios de administrador ejecutar Javascript arbitrario en el contexto del navegador de un usuario mediante la inyección…
AplazadaAlta (7)0.27%—Enterprisedb Epas-uiAI12/3/202517/6/2026
CWE-287: Existe una vulnerabilidad de autenticación incorrecta que podría provocar una omisión de autenticación cuando un usuario no autorizado sin derechos de permiso tiene acceso físico a la computadora EPAS-UI y puede reiniciar la estación de trabajo e interrumpir el proceso de arranque normal.
AnalizadaMedia (6.5)0.48%—IBM APP Connect Enterprise Certified Containers OperandsIBM APP Connect Operator12/3/202517/6/2026
IBM App Connect Enterprise Certified Container 7.2, 8.0, 8.1, 8.2, 9.0, 9.1, 9.2, 10.0, 10.1, 11.0, 11.1, 11.2, 11.3, 11.4, 11.5, 11.6, 12.0, 12.1, 12.2, 12.3, 12.4, 12.5, 12.6, 12.7 y 12.8 podrían permitir que un usuario autenticado provoque una denegación de servicio en el flujo de App Connect debido a una…
AplazadaMedia (5.3)0.32%—SAP Netweaver Enterprise PortalAI11/3/202517/6/2026
SAP NetWeaver Enterprise Portal OBN no realiza una comprobación de autenticación adecuada para una configuración en particular. Como resultado, un usuario no autenticado puede configurarlo con un valor no deseado, lo que tiene un impacto bajo en la integridad. No hay impacto en la confidencialidad o disponibilidad de…
ModificadaAlta (8.1)0.89%—Redhat Wildfly CoreRedhat Data GridRedhat Jboss Enterprise Application Platform4/3/202514/9/2026
Se encontró una falla en la integración de Wildfly Elytron. El componente no implementa medidas suficientes para evitar múltiples intentos fallidos de autenticación en un corto período de tiempo, lo que lo hace más susceptible a ataques de fuerza bruta a través de la interfaz de línea de comandos.
ModificadaAlta (7.8)0.28%—GNU Grub2Redhat Openshift Container PlatformRedhat Enterprise Linux3/3/202530/6/2026
Se encontró una falla en grub2. Al leer datos de un sistema de archivos squash4, el módulo fs squash4 de grub utiliza parámetros controlados por el usuario de la geometría del sistema de archivos para determinar el tamaño del búfer interno; sin embargo, verifica incorrectamente si hay desbordamientos de números…
ModificadaAlta (7.8)0.22%—GNU Grub2Redhat Openshift Container PlatformRedhat Enterprise Linux3/3/202529/6/2026
Se encontró una falla en HFS filesystem. Al leer el nombre de un volumen HFS en grub_fs_mount(), el controlador de HFS filesystem realiza una operación strcpy() utilizando el nombre del volumen proporcionado por el usuario como entrada sin validar correctamente la longitud del nombre del volumen. Este problema puede…